metaStor/SpringScan

插件运行报错误,插件一直卡在等待测试结果

Closed this issue · 11 comments

image

麻烦提供一下burp版本和burp的logger模块输出的日志?

@Superhero-zero 默认回连平台Digdm接口失效了,更换其他回连方法可以正常使用

并不行 使用ceye 一样问题存在
image
image
image

根据换BP版本到2020,发现插件可以正常使用,但是开启vulhub CVE-2022-22947靶场时,工具并没有探测出漏洞
image
image
并且ceye平台没有任何请求
image
image
似乎更换其他回连平台并没有生效

现在有几个问题:
1.似乎插件没法在高版本BP上安装使用(会卡在等地测试结果那,并且插件会报错误)
2.更换回连平台后,不知道有没有生效
3.配置回连平台不能保存配置,使用ceye比较麻烦,不太友好
4.扫描记录无法清除

@Superhero-zero 高版本的burp接口有变动导致无法发包,本地测试Burp V2022.6 版本正常;CVE-2022-22947 用的是回显检测,不会回连ceye,我看logger发的poc响应400了,但是放到repeat发却正常201,晚点我再调试一下

经测试在其他两个CVE漏洞均能探测出来,目前就这个22947无法探测,同时师傅支不支持最新版本插件的使用

@Superhero-zero 更新了,是请求缺少Content-Length导致。

感谢师傅处理,测试没有任何问题,但是还有两个需求麻烦师傅能不能处理
1699522376977
以及师傅未来该插件能否支持新版本BP。

好的